CiberLATAMbywhalemate

Chile alerta por CVE-2024-6387 en OpenSSH

CSIRT Chile advirtió por la falla crítica CVE-2024-6387 en OpenSSH y confirmó explotación activa. Recomienda parchear o mitigar.

Whalemate Labs · Research asistido por IA26 de jul de 20262 min

El CSIRT de Gobierno de Chile publicó un aviso sobre la vulnerabilidad crítica CVE-2024-6387 en OpenSSH, conocida como regressh, y señaló que hay explotación activa confirmada según reportes públicos. La recomendación oficial es actualizar a versiones parcheadas o aplicar mitigaciones de configuración.

Aviso oficial en Chile

El CSIRT de Gobierno de Chile publicó un aviso de seguridad sobre la vulnerabilidad crítica CVE-2024-6387 en OpenSSH, conocida como regressh. En su comunicación señaló que existe explotación activa confirmada según reportes públicos y pidió tomar medidas de mitigación cuanto antes.

La recomendación oficial apunta a dos caminos, actualizar a versiones parcheadas o aplicar mitigaciones de configuración. El aviso chileno se suma a otras alertas difundidas por equipos de respuesta y organismos de coordinación que vienen siguiendo el caso desde que la falla fue divulgada.

Qué se sabe de la falla

CVE-2024-6387 afecta a OpenSSH y fue identificada en el componente sshd. La propia referencia de CERT Coordination Center la registra como una vulnerabilidad en el signal handler de sshd. OpenSSH incorporó correcciones en sus notas de la versión 9.8, y el caso también figura en el catálogo de vulnerabilidades explotadas conocidas de CISA.

Qualys publicó un advisory específico sobre regressh, mientras que Debian emitió la DSA-5706-1 con medidas para sus paquetes. El hecho de que el caso aparezca en el catálogo KEV de CISA refuerza que se trata de una falla monitoreada por su explotación activa.

Advertencias en la región

No es la única alerta regional vinculada a OpenSSH. CERT-MX y CERT.br también difundieron avisos sobre CVE-2024-6387, alineados con la necesidad de priorizar la remediación en entornos expuestos.

El foco de estas advertencias recae sobre servidores y servicios que usan OpenSSH de forma amplia en infraestructura crítica y corporativa. En el material disponible, la prioridad marcada por los organismos es la misma, reducir la exposición mediante actualización o mitigaciones de configuración mientras persista el riesgo.

Fuentes

Ver todas